ГоловнаНовинний центр LBank
Платформа для повторного стейкингу Kelp зазнала експлуатації, викрадено $293 млн унаслідок атаки
restaking-platform-kelp-exploited-293-million
Платформа для повторного стейкингу Kelp зазнала експлуатації, викрадено $293 млн унаслідок атаки
Атака спричинила «міжпротокольне зараження», що вплинуло щонайменше на дев’ять криптопротоколів, заявила фірма з безпеки блокчейну Cyvers.
2026-04-18 Джерело:cointelegraph.com

Протокол ліквідного рестейкінгу Kelp став жертвою кібератаки в суботу, що змусило платформу призупинити смарт-контракти для свого токена рестейкінгу (rsETH), оскільки вона «розслідує» атаку на тлі повідомлень про сотні мільйонів доларів збитків.

«Раніше сьогодні ми виявили підозрілу крос-чейн активність за участю rsETH. Ми призупинили контракти rsETH у всіх основних мережах (mainnet) та кількох Layer-2», – повідомила платформа Kelp у дописі на X.

Зловмисник використав вразливість в адаптерному бридж-контракті rsETH, програмному коді, який керує токеном rsETH Kelp, і вивів з платформи близько $293 мільйонів коштів, за даними блокчейн-фірми безпеки Cyvers.

Cybercrime, Cybersecurity, Scams, Hacks
Source: Cyvers

Зловмисник використав адресу, поповнену за допомогою криптоміксера Tornado Cash, і вже конвертував близько $250 мільйонів викрадених коштів в Ether (ETH), нативну криптовалюту блокчейн-мережі Ethereum рівня 1 (layer-1), повідомили Cyvers виданню Cointelegraph.

У відповідь на атаку децентралізована фінансова (DeFi) платформа Aave оголосила про заморожування ринків rsETH на Aave V3 і V4. Щонайменше дев'ять криптопротоколів мали взаємодію з цим токеном і у відповідь заморозили активність на своїх платформах, повідомили Cyvers.

Cybercrime, Cybersecurity, Scams, Hacks
Source: Aave

«Це саме той інцидент, який підкреслює ризики композитності в DeFi», – заявив Cointelegraph Дедді Лавід, генеральний директор Cyvers. Cointelegraph звернувся до Kelp, але не отримав відповіді на момент публікації.

Цей інцидент є останнім у низці кібератак та експлойтів криптоплатформ за останні кілька місяців, оскільки загальні втрати криптовалют від хакерських атак та шахрайства склали близько $482 мільйонів у першому кварталі 2026 року.

Пов'язано: Фейковий додаток Ledger Live в Apple App Store викачав $9.5M у жертв: ZachXBT

Протокол Drift зламано на $280 мільйонів

Децентралізована криптовалютна біржа Drift Protocol також постраждала від експлойту в квітні, який вивів з платформи близько $280 мільйонів.

Команда Drift Protocol заявила, що атака вимагала «місяців ретельної підготовки», під час якої команда була інфільтрована ймовірними хакерами, пов'язаними з державою Північної Кореї.

В оновленні після інциденту (post-mortem) команда Drift повідомила, що вони зустріли зловмисників на «великій» криптоконференції та співпрацювали з ними протягом кількох місяців, перш ніж зловмисники розгорнули шкідливе програмне забезпечення на машинах розробників та скомпрометували платформу.

Журнал: Секрет DeFi на мільярд доларів: Інсайдери, відповідальні за хаки